红帽企业Linux 5

红帽企业Linux的详细介绍

虚拟化

基础的红帽企业Linux服务器可对红帽企业Linux 5和红帽企业Linux 4 Update 5提供半虚拟化操作系统支持,对所有版本的红帽企业Linux提供完全虚拟化支持。此外,它还可以托管第三方操作系统。

总共可以支持4个guest操作系统。半虚拟化guest可以在32位x86(带有PAE支持)或64位x86上配置。要实现完全虚拟化guest支持,需要使用Intel虚拟化技术和AMD-V处理器提供的硬件功能。

红帽企业Linux高级平台对可以托管的guest操作系统在数量上没有限制,具体数量取决于物理硬件资源的多少。

益处:

虚拟化系统提供了许多极具魅力的功能,如:

  • 通过服务器整合降低成本以及节约能源、空调、维护和第三方软件方面的费用
  • 灵活的资源管理有助于提高应用的可用性和响应速度
  • IT部门具有了创新,以最低成本迅速响应新业务需求的能力

虚拟化管理

红帽提供了全面的虚拟化管理功能,包括:

  • libvirt: 是一个可以编程的管理库,提供有系统管理程序方面的独立性。
  • virsh: 是一个可以编辑的指令shell。
  • Red Hat Network 可以管理guest授权的增强的红帽网络增强功能。
  • virt-manager: 是一个可实现虚拟化功能的图形界面(创建、启动、停止、暂停、继续、监控等等)。
  • 红帽企业Linux高级平台包括 Conga, 一种可以在小型和大型多集群环境中基于web对存储器、应用和服务器进行控制的新型管理工具。
益处:

轻松对虚拟环境进行全面管理

可支持的架构及环境

红帽企业Linux支持下列的系统架构和部署环境:

服务器环境示例

  • 独立服务器
  • 大型“集中式”SMP服务器
  • 刀片式服务器
  • 高可用性集群服务器
  • 机架式服务器
  • 容错服务器
  • 高性能计算“分布式”服务器
  • 大型主机服务器

可支持的架构

  • Intel 和 AMD x86/x86-64
  • Intel Itanium2
  • IBM POWER
  • IBM z-Series 和 S/390

常用部署方案

应用示例 优点
文件/打印服务器 可向微软®Windows®客户端提供文件和打印服务,与活动目录相集成并可为嵌套组提供新的支持。提供面向Unix®环境的打印和文件服务,支持NFSv4 和 AutoFS,包括通过认证的绑定和共享映射。
Web服务器 红帽企业Linux基于Apache的http服务器具有较高的性能、卓越的安全性以及全套的可选插件。
应用服务器 红帽企业Linux中包含的Apache Tomcat servlet 容器为可供参考的实施方案,可为关键的大型Web应用提供动力。
数据库服务器 选择红帽企业Linux中包含的MySQL和 PostgreSQL开源数据库或Ingres、Sybase和Oracle等厂商的第三方产品。
网络基础设施服务器 红帽企业Linux为网络服务应用提供了全面的补充,如DHCP、DNS和防火墙等。

内核

红帽企业Linux 5以Linux 2.6.18内核为基础,与以前的版本相比,增加了许多增强的功能,具体包括:

  • 每个队列的、可以切换的空中输入/输出调度程序
  • 高性能管道实施方案
  • IPv4/IPv6性能增强
  • 支持共享的缓存和多内核系统
  • 内核SMP锁定方面的增强可以提高系统的可扩展性和性能
益处:

全面改善了系统的性能和可扩展性,包括内存、CPU、输入输出和网络。

安全性

安全增强型Linux(SELinux)对多级安全(MLS)策略提供了支持。

所有红帽企业Linux 5服务都具有目标策略,这些策略为系统的默认设置。

在添加了SELinux Troubleshooter后,系统的易用性大大提高。SELinux Troubleshooter是一个基于GUI的分析仪,它可以指导系统管理员在发生安全报警时采取适当的措施。

这一版本使用fortify-source 编译器标记构建而成,fortify-source 编译器标记提供了更加严格的运行时间缓冲范围检查,因此增强了整个系统的安全性。

益处:

红帽企业Linux提供了业内最高等级的、非传统的安全性,大大简化了安全管理工作。

审核

记录整个系统的活动以及对整个系统所进行的修改-包括文件系统操作、进程系统调用、用户更改密码等操作、添加/删除/更改账户、使用认证服务和更改配置(例如改变时间)。提供有强大的搜索和报表工具,同时还提供了一个允许分析应用以及对所发生的事件进行反应的独特实时接口。

益处:

借助于审核功能,红帽企业 Linux 5可以通过CAPP/LSPP和NISPOM等政府机构认证。该功能还有助于协助各大机构满足萨班斯·奥克斯利法案(Sarbanes Oxley)和联邦健康保险法案(HIPPA)的要求。

文件系统及存储(虚拟化)

为了简化系统发展和采用虚拟化的过程,在红帽企业Linux 5中包含了三种分布式系统技术的单系统/guest版本:

  • 逻辑卷管理器(LVM): 适用于创建和管理虚拟存储设备池。
  • 全局文件系统(GFS):一个符合POSIX的高性能、可扩展的文件系统。红帽全局文件系统最高可支持理论容量为8EB的文件系统。
  • 分布式锁管理器(DLM): 一个复杂的应用同步接口。

使用这些技术的单个系统或虚拟化guest通过升级到红帽企业Linux高级平台可以轻松升级到在多个系统、多个guest的配置中运行,红帽企业Linux高级平台提供有多系统、多guest(集群范围)版本的LVM、GFS和DLM。这种无缝迁移消除了在从一个独立的服务器移动到一个多系统或虚拟化配置时重新映射存储子系统、重新格式化磁盘分区或重新编写应用同步程序的需求。

益处:

在保持统一的文件系统和逻辑卷配置的同时,可以从小型、非虚拟化系统升级到规模较大的配置。

文件系统及存储(通用)

提供了众多新的功能,如:

  • Ext3文件现在将支持16TB文件系统。
  • 在安装过程中可以配置iSCSI和光纤通道。
  • OpenAIS-它是一个标准的API,通过提供一个允许开发人员创建冗余应用的简单框架可以屏蔽应用、中间件、操作系统和硬件中的多种故障。
  • Dm-crypt提供了块级存储设备加密。
益处:

通过结合简单的配置,增强了系统的存储可扩展性和安全性。

与Unix的互用性

针对Unix互用性的最新AutoFS和NFSv4功能包括:

  • 直接映射支持-提供与Unix环境的兼容性。
  • 懒人加载/卸载(Lazy mount/unmount)-大大减少了客户端系统上同时加载的数量,因此可以在大型网络文件系统架构中实现高效的部署。
  • 可与Sun Solaris、HP/UX、IBM AIX和其它Unix系统共享映射。
  • 使用Kerberos、Digest-MD5等与LDAP服务器进行经过认证的绑定。
  • NFSv4在性能、稳定性以及通过SecureNFS在安全和服务器端授权方面的功能大大增强 。
益处:

与Unix环境实现了安全、高性能的互用。

与Microsoft Windows的互用性

Samba提供了与微软Windows文件和打印(CIFS)系统互用的功能。新增加的功能包括与微软活动目录®更好的集成,例如,更加一致的用户和组映射以及对嵌套组更好的支持。大量的开发工作以及众多增强的功能改善了整个子系统的质量和稳定性。

益处:

与微软Windows 文件/打印和认证环境实现了更好的集成、可以高度兼容。

编译器及工具链

红帽企业Linux 5 提供了GCC 4.1和Glibc 2.4工具链。SystemTap和Frysk内核模式以及用户模式剖析(profiling)和调试工具简化了应用的开发过程。

益处:

功能有所增强的编译器和工具改善了应用的性能,简化了应用的开发过程。

兼容性

红帽企业Linux 5包含兼容库,利用这些库,不需要重新编译就可以运行在红帽企业Linux 3和4上构建的各种应用。

益处:

用户模式应用不需要重新构建。

可管理性

在红帽企业Linux 5中,用符合业内标准的Yum 升级器和Pup图形界面代替了红帽网络up2date。利用Yum插件可以访问红帽网络内容频道。

益处:

符合业内标准的、改良的软件安装包(installer)和升级器。可以直接访问公共软件库。